Motivation. Motivation. Education des utilisateurs

Dimension: px
Commencer à balayer dès la page:

Download "Motivation. Motivation. Education des utilisateurs"

Transcription

1 Introduction à la sécurité Cours de Réseaux Tuyêt Trâm DANG NGOC Université de Cergy-Pontoise Tuyêt Trâm DANG NGOC Introduction à la sécurité 1 / 75 Problèmes de sécurité possibles Différentes catégories de problèmes de sécurité Chacun ayant son contexte propre et ses solutions. Sécuriser un environnement informatique revient à considérer chacun de ces cas. Catégories de problèmes de sécurité Erreur humaine : Une destruction de fichiers importants par mégarde Problème logiciel : Un système d exploitation, un logiciel qui plante et corrompt des données importantes Problème matériel : un crash de disque, un incendie, une inondation Piratage : Le vol, détournement ou destruction de données par des personnes malveillantes 5 Attaque sur le Catégories Législation de problèmes internationale de sécurité Tuyêt Trâm DANG NGOC Introduction à la sécurité 2 / 75 Problèmes de sécurité possibles 11 Crédits + Erreur humaine : Une destruction de fichiers importants par mégarde Education des utilisateurs Problème logiciel : Un système d exploitation, un logiciel qui plante et corrompt des données importantes Problème matériel : un crash de disque, un incendie, une inondation Piratage : Le vol, détournement ou destruction de données par des personnes malveillantes Duplicata du système et des logiciels utilisés, ainsi que un report précis de l état du système (lorsqu il est stable). Sauvegardes régulières des données. Pourquoi la sécurité Une connexion à l permet à un de se connecter à plusieurs centaines de milliers d autres x. avantages considérables chacun de ces centaines de milliers d autres x peuvent se connecter à ce. parmi eux, combien de personnes animées de mauvaises intentions, et potentiellement dangereuses?? Ennemi?? Ennemi Ennemi??????????? Ennemi??? Ennemi Mon Tuyêt Trâm DANG NGOC Introduction à la sécurité 3 / 75 Problèmes de sécurité possibles Catégories de problèmes de sécurité + Erreur humaine : Une destruction de fichiers importants par mégarde Problème logiciel : Un système d exploitation, un logiciel qui plante et corrompt des données importantes Mise à jours des logiciels Problème matériel : un crash de disque, un incendie, une inondation Piratage : Le vol, détournement ou destruction de données par des personnes malveillantes Duplicata du système et des logiciels utilisés, ainsi que un report précis de l état du système (lorsqu il est stable). Sauvegardes régulières des données. Tuyêt Trâm DANG NGOC Introduction à la sécurité 4 / 75 Problèmes de sécurité possibles Catégories de problèmes de sécurité + Erreur humaine : Une destruction de fichiers importants par mégarde Problème logiciel : Un système d exploitation, un logiciel qui plante et corrompt des données importantes Problème matériel : un crash de disque, un incendie, une inondation Maintenance du matériel Redondance du matériel dispersion sur plusieurs sites Piratage : Le vol, détournement ou destruction de données par des personnes malveillantes Duplicata du système et des logiciels utilisés, ainsi que un report précis de l état du système (lorsqu il est stable). Sauvegardes régulières des données. Tuyêt Trâm DANG NGOC Introduction à la sécurité 4 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 4 / 75 Problèmes de sécurité possibles Catégories de problèmes de sécurité + Erreur humaine : Une destruction de fichiers importants par mégarde Problème logiciel : Un système d exploitation, un logiciel qui plante et corrompt des données importantes Problème matériel : un crash de disque, un incendie, une inondation Piratage : Le vol, détournement ou destruction de données par des personnes malveillantes Sécurisation des systèmes et du Duplicata du système et des logiciels utilisés, ainsi que un report précis de l état du système (lorsqu il est stable). Sauvegardes régulières des données. Tuyêt Trâm DANG NGOC Introduction à la sécurité 4 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 4 / 75 Agression - et conséquences Accès abusifs ou non autorisés aux ressources Temps de calculs : crack de mots de passe, de clefs Place disque : stockage de logiciels piratés ou de documents inavouables Site clandestin : échange FTP pour des logiciels warez ou des images illégales Site relais : utilisation du site comme point de départ vers un site à attaquer afin de pouvoir brouiller les traces Espionnage industriel, conflit militaire Récupération : de documents sensibles Détournement : des clients/utilisateurs du concurrents Paralysie : des serveurs du concurrent Désoeuvrement, Erreurs de jeunesse Attirance de l interdit : Désir de renommée, impressioner ses s : Envie de nuire, vandalisme : Ces points ne sont pas exclusifs. Tuyêt Trâm DANG NGOC Introduction à la sécurité 5 / 75

2 Conséquence d une agression Les conséquences peuvent être plus ou moins graves suivant les précautions prises en matière de sécurité, du type de l attaque, et de la cible visée. Pertes : documents perdus, outils de travails détruits, mois de travail perdu Manque à gagner :, perte financière dans le cas d espionnage industriel perte de crédibilité : Une entreprise passoire quand à la confidentialité des dossiers de ses clients, une page web d accueil détournée... illégalité : en étant utilisée pour des trafics clandestins divulgation : d informations confidentielles déclenchement d actions : pouvant provoquer des accidents physiques : drames humains, destruction matérielles, etc. Tuyêt Trâm DANG NGOC Introduction à la sécurité 6 / 75 Programmes malveillant 5 Attaque sur le Programmes malveillant ( trojan) Législation internationale 11 Cheval Crédits de Troie ( trojan) programme à apparence légitime (voulue) qui exécute des routines nuisibles sans l autorisation de l utilisateur ; Tuyêt Trâm DANG NGOC Introduction à la sécurité 9 / 75 La routine nuisible peut être : Un programme effectuant directement son action (destruction de fichiers, plantage du système, envoi de certaines informations du disque, s autoréplique pour utiliser toutes les ressources du système (wabbit)) L installation de virus, de vers L installation d espion (spyware, keylogger) Une installation d une porte dérobée (backdoor) Tuyêt Trâm DANG NGOC Introduction à la sécurité 11 / 75 Facteurs d insécurité 5 Attaque sur le Programmes malveillant Logiciel malveillant (malware) But : Législation nuire à un en système Franceinformatique. virus Législation : programme internationale se dupliquant sur d autres ordinateurs ; 11 Crédits ver (worm) : exploite les ressources d un ordinateur afin d assurer sa reproduction ; wabbit : programme qui se réplique par lui-même (mais qui n est ni un virus, ni un ver) ; cheval de Troie (trojan) : programme à apparence légitime (voulue) qui exécute des routines nuisibles sans l autorisation de l utilisateur ; porte dérobée (backdoor) : ouvreur d un accès frauduleux sur un système informatique, à distance ; logiciel espion (spyware) : collecteur d informations personnelles sur l ordinateur d un utilisateur sans son autorisation, et en envoyant celles-ci à un organisme tiers ; enregistreur de frappe (keylogger) : programme généralement invisible installé sur le poste d un utilisateur et chargé d enregistrer à son insu ses frappes clavier ; exploit : programme permettant d exploiter une faille de sécurité d un logiciel ; Programmes malveillant rootkit : ensemble de logiciels permettant généralement d obtenir les droits d administrateur sur une machine, d installer une porte dérobée, de truquer les informations susceptibles de révéler la compromission, et d effacer les traces laissées par l opération dans les journaux système. Tuyêt Trâm DANG NGOC Introduction à la sécurité 7 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 10 / 75 1 Exploitation d un bug d un service 2 Modification du code du service pour : effectuer des opérations malveillantes contacter ce service sur une autre machine 3 Goto 1 Les grands vers : Tuyêt Trâm DANG NGOC Introduction à la sécurité 12 / 75 Facteurs d insécurité Environ 80% des problèmes de sécurités ont pour origine les utilisateurs internes qui mettent le en danger (souvent) par ignorance ou inconscience par leur comportement : installation intempestives de logiciels de sources douteuses (chevaux de troie :vers, virus, porte dérobée) mauvaise utilisation du lecteur de courrier (en ouvrant automatiquement les fichiers attachés) mêmes risques que ceux cités précédemment mots de passe basique prêt de mot de passe Trou dans le par ignorance (modem, wifi) ou volontairement (IRC, utilisation à distance) Tuyêt Trâm DANG NGOC Introduction à la sécurité 8 / 75 Programmes malveillant ( trojan) ( trojan) programme à apparence légitime (voulue) qui exécute des routines nuisibles sans l autorisation de l utilisateur ; En général, piège l utilisateur naïf qui croit exécuter un logiciel attirant car décrit et nommé avec un nom qui semble inoffensif (setup, tetris.exe, office.bin, super mario.exe, mise-a-jour-v1.2.4, update tool) Incorporation plus ou moins subtile. Lorsque l utilisateur exécute le programme qui semble inoffensif : la routine nuisible est exécutée et l utilisateur peut s apercevoir de son erreur, mais... trop tard. la routine nuisible est exécutée en arrière plan et rien ne semble se lancer. est déçu, mais oublie l incident. la routine nuisible est exécutée et affiche un message d erreur laissant penser à un problème dans l exécution du logiciel. le logiciel se lance au grand bonheur de l utilisateur, et la routine nuisible est exécutée en arrière plan. Tuyêt Trâm DANG NGOC Introduction à la sécurité 11 / 75 Programmes malveillant 1 Exploitation d un bug d un service 2 Modification du code du service pour : effectuer des opérations malveillantes contacter ce service sur une autre machine 3 Goto 1 Les grands vers : ver Morris ( Morris) /sendmail+fingerd+mot de passe faible : possibilité, en mode DEBUG, d envoyer des fichiers sur une machine distante en utilisant un shell utilisé ensuite pour compiler le code source envoyé dépassement de tampon de l utilitaire finger devine les mots de passe faible des utilisateurs à l aide de dictionnaires, et se copie sur des machines distantes avec les commandes rsh et rexec Tuyêt Trâm DANG NGOC Introduction à la sécurité 12 / 75

3 Programmes malveillant Programmes malveillant Autres Programmes malveillant 1 Exploitation d un bug d un service 2 Modification du code du service pour : effectuer des opérations malveillantes contacter ce service sur une autre machine 3 Goto 1 Les grands vers : I love you (2000) /mail : avec en pièce jointe le programme lui-même. croit que la pièce jointe est un fichier de texte. En ouvrant ce fichier, l utilisateur exécute le programme, qui va explorer la liste des contacts de l utilisateur pour leur envoyer un mail semblable. Tuyêt Trâm DANG NGOC Introduction à la sécurité 12 / 75 Programmes malveillant Tuyêt Trâm DANG NGOC Introduction à la sécurité 14 / 75 Programmes malveillant Introduit par le développeur du logiciel ou par un pirate informatique. La personne connaissant la porte dérobée peut l utiliser pour surveiller les activités du logiciel, voire en prendre le contrôle (par contournement de l authentification). Enfin, selon l étendue des droits que le système d exploitation donne au logiciel contenant la porte dérobée, le contrôle peut s étendre à l ensemble des opérations de l ordinateur. item Peut ouvrir un port d écoute que le pirate pourra contacter à tout moment (socket de troie) Exemple célèbre : Back Orifice (Cult of the Dead Cow) est un logiciel de prise de contrôle à distance (port 31337) de machines utilisant le système d exploitation Windows. Tuyêt Trâm DANG NGOC Introduction à la sécurité 17 / 75 1 Exploitation d un bug d un service 2 Modification du code du service pour : effectuer des opérations malveillantes contacter ce service sur une autre machine 3 Goto 1 Les grands vers : Code Red (20) /IIS : prendre le contrôle de ces serveurs pour lancer à partir d eux une attaque par déni de service (DoS), visant à saturer les ressources d un site Web précis (serveur de la Maison Blanche) Tuyêt Trâm DANG NGOC Introduction à la sécurité 12 / 75 Programmes malveillant - Spyware logiciel malveillant qui s installe dans un ordinateur dans le but de collecter et transférer des informations sur l environnement dans lequel il s est installé, très souvent sans que l utilisateur n en ait connaissance. Un Spyware peut (liste non exhaustive) capturer des mots de passe, espionner les programmes exécutés à telle ou telle heure, espionner les sites visités, capture d écrans puis transmettre ces informations à un tier. Enregistreur de frappe (keylogger) Matériel ou logiciel qui enregistre les touches frappées sur le clavier sous certaines conditions et de les transmettre via les x ou via des ondes électromagnétiques. Tuyêt Trâm DANG NGOC Introduction à la sécurité 15 / 75 attaque par courrier électronique 5 Attaque sur le Tuyêt Trâm DANG NGOC Introduction à la sécurité 18 / 75 Se propageant en utilisant les adresses contenues dans le carnet d adresse de l utilisateur ou d autres fichiers. Exécuté lors de l exécution de la pièce jointe attachée : Bagle (2004), Melissa ( David Smith) virus de macro word 97/2000et outlook 95/98, NetSky ( Jaschan), Sobig (2003 -?) Sasser ( Jaschan), faille LSASS de Windows Blaster ( Parson), Faille DCOM RPC de toute la gamme Windows Nimda () faille Unicode Web Traversal exploit. S installer sur simple visite d un site infecté. Peut se transmettre par courriel en utilise une faille de l implémentation de MIME par Microsoft Explorer, lui permettant de s exécuter sur simple prévisualisation du courriel. SQL Slammer (2003 -?) sur faille de Microsoft SQL Server. Sert ensuite à stocker des warez. Santy (2004 -?) sur faille du logiciel de forum phpbb : utilise Google pour trouver des serveurs web l utilisant. Puis DoS de phpbb Conficker-A, B, B++, C (nov 2008) : faille de Windows Server Service (2000, XP, XP, 2003, 2007, 2008, Vista, 7) 9 millions d infectés. infection classique et cassage de mot de passe. MAIS le vers se protège lui-même et se met à jour. Connexion vers serveurs pseudo-aléatoire pour récupérer des ordres (mise à jour, patch, p2p, etc.). Tuyêt... Trâm DANG NGOC Introduction à la sécurité 13 / 75 Programmes malveillant Mais encore : Rayonnement electromagnetique produits par écran, clavier, cordons (serie, parallele, clavier, Modem etc...), imprimantes, etc. exploitables. Protection TEMPEST (cage de Faraday). interceptions de tres bonne qualite entre 30 et 40 metre de distance et a travers un etage de hauteur dans le quartier des affaires de Tokyo. Vibrations sur vitres détectables par rayon laser (mais là on sombre dans la pranoia!) Tuyêt Trâm DANG NGOC Introduction à la sécurité 16 / 75 attaque par courrier électronique Courrier électronique Courrier électronique énormément utilisé transporte tout type de données utilisés par des utilisateurs n ayant pas ou peu de connaissance en informatique et sécurité moyen de diffusion efficace, peu contrôlable et peu contrôlé. Tuyêt Trâm DANG NGOC Introduction à la sécurité 19 / 75

4 attaque par courrier électronique Canular Informatique (hoax) Spam attaque par courrier électronique attaque par courrier électronique L hameçonnage (phishing) Canular Informatique (hoax) Courrier électronique incitant généralement le destinataire à retransmettre le message à ses contacts sous divers prétextes (messages alarmiste, fausses alertes de virus, vente pyrdale, promesse de gains, légendes urbaines, faux complots, prises par les bons sentiments, etc). Ils encombrent le, et font perdre du temps à leurs destinataires. es canulars sont, eux, relayés manuellement par des personnes de bonne foi à qui on demande de renvoyer le message à toutes ses connaissances Dans certains cas, ils incitent l utilisateur à effectuer des manipulations dangereuses sur son poste (suppression d un fichier prétendument lié à un virus par exemple). http ://www.hoaxbuster.com/ Spam Un courrier électronique non sollicité, la plupart du temps de la publicité. Ils encombrent le, et font perdre du temps à leurs destinataires La plupart du temps envoyés de manière automatisée à une liste de destinataires. Certains essayent d exploiter la crédulité du destinataire. 81 ND Jan 29 Eugenio Oneill ( 2) buy now 100mg x 60 pills $ ND Jan 29 ( 11) Discount for you. Right time to buy items 32 ND Jan 29 Jennifer Yang ( 2) Price for Viagra (Sildenafil) 50mg x 10 p 24 ND Jan 29 Rodney Crum ( 30) Best gift for you 46 ND Jan 29 ( 11) Discount. Save 70% on on your meds now. 28 ND Jan 29 Shauna Tidwell ( 32) Easiest way to burn pounds 77 ND Jan 29 Ellwood Mooney ( 4) You are nominated for an Associates 62 ND Jan 29 Service PayPal ( 74) Attention! Votre compte PayPal a ete limi 47 ND Jan 29 Clayton. Pre 20 ( 9) Vegas Casino Club, le meilleur choix en l 6 ND Jan 29 Alfred Collins ( 180) Confirm your order 8 ND Jan 29 Alfonzo Bush ( 761) Over 10 million men made their women happ 4 ND Jan 29 Albrecht Aguila ( 180) Your wife need your attention? Solve all 44 ND Jan 29 European Casino ( 99) Offre de bonus incroyable! 12 ND Jan 29 Agustin Curtis ( 175) Make money Fast 19 ND Jan 29 Abner Cross ( 180) Enlarge your penis fast 87 ND Jan 29 Aguistin Davids ( 76) You want to impress your girlfriend 2 ND Jan 29 Addison Copelan ( 876) Breaking News hameçonnage (phishing) Un courrier électronique dont l expéditeur se fait généralement passer pour un organisme financier et demandant au destinataire de fournir des informations confidentielles 1 l utilisateur reçoit un mail semblant provenir de sa banque 2 ce mail lui indique qu il y a un problème sur son compte et qu il faut y remédier rapidement. 3 l utilisateur est invité à cliquer sur un lien sensé le diriger vers la page d accueil de sa banque 4 en réalité, ce lien le redirige vers le site de l arnaqueur. La page d accueil imitant celle de la banque. 5 l utilisateur est invité à rentrer son login/mot de passe ou code de carte bleue 6 l arnaqueur est content... Tuyêt Trâm DANG NGOC Introduction à la sécurité 20 / 75 Attaque sur le 5 Attaque sur le Législation internationale 11 Crédits Tuyêt Trâm DANG NGOC Introduction à la sécurité 23 / 75 Attaque sur le - Usurpation d identité ARP Cache Poisoning : envoi ARP reply au routeur en prétendant être la machine dont on a usurpé l identité. Envoi ARP reply à la machine victime en prétendant être le routeur. Tout le traffic entre la victime et le routeur passe par l attaquant IP Spoofing : abuse la machine cible en se faisant passer une autre machine (par ex. un hôte de confiance) en usurpant son adresse IP. ICMP, UDP : Vol de session TCP : plux complexe, car numéro de séquence à deviner. DNS Cache Poisoning : Tuyêt Trâm DANG NGOC Introduction à la sécurité 26 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 21 / 75 Attaque sur le Le Ecoute des connexions (sniffing) : interception des messages et/ou mot de passe par des renifleurs, identification des services du x, des machines qui communiquent, des comportaments, etc. : prendre l identité d une autre personne/machine, DNS, routeur, machine sécurisée, etc. Déni de service (denial of service - DoS) : empêcher le bon fonctionnement d un système en empêchant un service/machine de fonctionner. Intrusion exploitant : Les bugs des services (serveur de mail, routeurs...) Des portes dérobées déjà mises en place par une intrusion précédente Faille dans l architecture du, sur les systèmes employés, dans les éléments d interconnexion. Tuyêt Trâm DANG NGOC Introduction à la sécurité 24 / 75 Attaque sur le DNS Cache Poisoning - Attaque par l ajout de plusieurs résolutions (Kashpureff ) Rappel : Dans une transaction DNS, l identifiant de 16 bits pseudo-aléatoire doit être le même. Le pirate demande au serveur DNS cible, l IP d une zone dont il gère le serveur DNS. le serveur DNS cible interroge le serveur DNS du pirate le serveur DNS du pirate renvoi l information + des infos concernant d autres sites. le serveur DNS cible insère toutes ces informations dans son cache. Utilisation d un serveur DNS ne prenant que les réponses à la question posée. Tuyêt Trâm DANG NGOC Introduction à la sécurité 27 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 22 / 75 Attaque sur le Sur en bus, utilisant du cable coaxial Sur Wi-Fi! Interception de mots de passes, de correspondances privées. Tuyêt Trâm DANG NGOC Introduction à la sécurité 25 / 75 Attaque sur le DNS Cache Poisoning - Attaque basée sur le paradoxe des anniversaires (1995?) Paradoxe des anniversaires : Il suffit de 23 personnes pour avoir une chance sur deux que deux personnes de ce groupe aient leur anniversaire le même jour de l année. À partir d un groupe de 57 personnes, la probabilité est supérieure à 99 Le pirate envoie un grand nombre de requête de résolution au serveur DNS A (résoudre En même temps, le pirate se fait passer pour le serveur de nom B interrogé par le serveur DNS A pour résoudre la requête en envoyant dans la réponse : un identifiant aléatoire et la résolution IP h.a.c.k (l adresse IP d un serveur pirate). si par hasard, l identifiant tombe sur celui utilisé dans la transaction entre A et le vrai B, et que la réponse du pirate arrive avant la réponse du B légitime, alors le serveur DNS A insère h.a.c.k dans son cache les autres clients DNS interrogeant A pour obtenir l adresse de auront pour réponse h.a.c.k. Amélioration Tuyêt Trâm DANGduNGOC générateur Introduction pseudo-aléatoire à la sécurité pour l identifiant / 75

5 Attaque sur le Amélioration de DNS-poisonning par (Knsky ) Déni de services Attaque sur le Attaque sur le DoS par saturation des ressources I Attaque basée sur le paradoxe des anniversaires laborieuse et peu de chance de succès : si l attaque ne réussit pas, la vraie IP sera insérée dans le cache pendant un bon moment (TTL). Attaque de Knsky : utiliser des résolutions en série sur des hotes du même domaine pour augmenter les tentatives, et ajouter dans la réponse (Additional) xxx.gogole.com IN A x.y.z.t gogole.com IN NS IN A h.a.c.k Pour chaque tentative xxx, on applique l attaque par paradoxe des anniversaires. Si la tentative échoue, on fait varier le xxx. Méthode qui marche à presque tous les coups en une dizaine de minutes. Tuyêt Trâm DANG NGOC Introduction à la sécurité 29 / 75 Attaque sur le DoS par saturation des ressources II Host Unreachable : envoi de message ICMP Host unreachable à la victime ( déconnexion des session) Lan Attack : envoi de paquet TCP d IP et port source identiques à ceux de la victime. Teardrop Attack : messages fragmentés contruits pour que les fragments se chevauchent et soient impossibles à reconstituer ( crash) SYN Flood : innondation de demandes d ouverture de session TCP. Evasive UDP Attack : innondation de paquets UDP de longueur variable et d adresse source IP aléatoire vers la victime. mail bombing : avalanche d sur le compte d un utilisateur ou sur un serveur pour l engorger. Tuyêt Trâm DANG NGOC Introduction à la sécurité 32 / 75 Technique d intrusions Attaque par usurpation d identité Exemple : Attaque de Mitnick sur le de Tsutomu Shimomura identification d une machine de confiance du serveur victime choix d une date propice pour l attaque (Noël 1994) recherche de l algorithme de génération d identifiant de session TCP par envoi de SYN et RESET DoS de la machine de confiance par envoi de TCP SYN Envoi de segments TCP en usurpant l identité de la machine de confiance et en prévoyant l identifiant de session TCP utilisé. Utilisation de la connexion TCP pour modifier le.[sr]hosts de la machine Libération de la machine de confiance par envoi de TCP RESET Déni de service (Denial of Service - DoS) Empêcher une machine de fournir les services qu elle devrait fournir. sabotage d un concurrent, chantage malveillance pure, défi bloquer la surveillance pendant une intrusion se faire passer pour la machine attaquée saturation des ressources attaque de la machine (piratage, virus, vers) Distributed Denial of Service (DDoS) repose sur une parallélisation d attaques DoS, simultanément menées par plusieurs systèmes (machines rebond) contre un seul. Tuyêt Trâm DANG NGOC Introduction à la sécurité 30 / 75 Technique d intrusions 5 Attaque sur le Piratage par rebond Législation internationale 11 Crédits Tuyêt Trâm DANG NGOC Introduction à la sécurité 33 / 75 Technique d intrusions Interception d un mot de passe en clair Utilisation du mot de passe pour se connecter à la machine mots de passes enregistrés, crack passwd autorisation distantes depuis cette machine (.[sr]hosts, etc.) reniflement du de la machine pour intercepter d autres mots de passes. Saturation d un serveur : Attaque faisant planter un système (en général celui d un serveur), en surchargeant ses ressources. Saturation d un : Attaque submergeant un d un flot de trafic plus grand qu il n est capable de le traiter - la bande passante est alors saturée et le devient indisponible. Attaque ARP : demandes incessantes ARP envoyées vers un routeur ou serveur d un même. ping de la mort : ICMP echo request de taille supérieure (65535 octets) au maximum spécifié. Attaque ping : innondation de ICMP echo request vers un routeur ou serveur Attaque Smurf : innondation de ICMP echo request avec pour adresse IP source l adresse de la victime et pour destination l adresse de diffusion du Tuyêt Trâm DANG NGOC Introduction à la sécurité 31 / 75 Technique d intrusions Technique d intrusion + 1 Connexion à une ressource partagée 2 Attaque Attaque par force brute Attaque par débordement de tampon Exploitation d une faille logicielle 3 Accès à un interpréteur de commandes interactif 4 Élévation des privilèges 5 Installation d un rootkit 6 Effacement des traces cassage de logiciel (Cracking ) cryptanalyse rétro-ingénierie Tuyêt Trâm DANG NGOC Introduction à la sécurité 34 / 75 Technique d intrusions Sites clandestins et sites relais 1 Répertoire de stockage de document ouvert pour téléchargement (upload) ou piratage de compte 2 Fichiers inavouables mis à disposition d autres pirates Responsabilité de l entreprise 3 Ce site sert de relai pour attaquer d autres sites Traçage difficile Tuyêt Trâm DANG NGOC Introduction à la sécurité 35 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 36 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 37 / 75

6 Technique d intrusions Intrusion physique, Social Engineering mot de passe sous le clavier, écrit sur le tableau... social engineering Tuyêt Trâm DANG NGOC Introduction à la sécurité 38 / 75 Parade Parades (1) Sensibilisation de l utilisateur à la sécurité. La solidité d une chaîne est égale à celle de son maillon le plus faible La sécurité est une affaire de compromis entre confort et sécurité un utilisateur frustré par les contraintes de sécurité aura tendance à les contourner (modem, wifi...) Sauvegarde régulière des données, et identifiants uniques des outils systèmes (md5) Les logiciels, services, machines... inutiles doivent être arrêtés ou supprimés. Tuyêt Trâm DANG NGOC Introduction à la sécurité 41 / 75 Mise en place d une architecture sécurisée un firewall restrictif une passerelle un traçage des connexions une gestion d une différents services x (FTP, HTTP, DNS...) dont certains doivent pouvoir être accédés depuis l extérieur. Parade 5 Attaque sur le Parade Parades (2) Utilisation Législationd équipements internationale adaptés (ex. switch plutôt que hub contre 11 Crédits les renifleurs) Se mettre à jour sur les nouvelles failles de sécurité découvertes, et appliquer les correctifs aussitôt qu ils sont disponibles (Ref : avis du CERT, bugstraq) Tuyêt Trâm DANG NGOC Introduction à la sécurité 39 / 75 Vérification de l intégrité des logiciels (MD5, SHA256) et de leur provenance Vérification des sites accédés certificats utilisation du chiffrement (ssh, VPN) Mettre en place une architecture de bien pensé, et éventuellement un (ou des) firewall. Une bonne sécurité = Bon sens + organisation + pédagogie Tuyêt Trâm DANG NGOC Introduction à la sécurité 42 / 75 Filtrage IP Les deux types de politiques pour un filtre sont : politique restrictive : ce qui n est pas explicitement autorisé est interdit (souvent ce qui est mis en place dans les entreprises) politique permissive : ce qui n est pas explicitement interdit est autorisé (ex : les x à la maison, certains x d université) se tenir au courant Parade connaître les systèmes d exploitation connaître son infrastructure restreindre l accès au (pare-feu) réduire le nombre de points d entrée (ports ouverts, machines accessibles) Supprimer les services, machines, utilisateurs inutiles définir une politique de sécurité interne (mots de passe, lancement d exécutables) eduquer les utilisateurs déployer des utilitaires de sécurité (journalisation, statistiques, traces, tests d intrusion) Tuyêt Trâm DANG NGOC Introduction à la sécurité 40 / 75 5 Attaque sur le Types de parefeux Législation internationale 11 Crédits Pare-feu sans état (stateless firewall) : regarde chaque paquet indépendamment des autres et le compare à une liste de règles préconfigurées. Tuyêt Trâm DANG NGOC Introduction à la sécurité 43 / 75 Pare-feu à états (stateful firewall) : vérifie que chaque paquet est bien la suite d un précédent paquet et la réponse à un paquet dans l autre sens. Pare-feu applicatif : Vérifie la complète conformité du paquet à un protocole attendu. pour ouverture de ports dynque (FTP) contre ceux qui utilisent un tunnel TCP pour contourner le filtrage par ports. mais couteux en ressource Tuyêt Trâm DANG NGOC Introduction à la sécurité 44 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 45 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 46 / 75

7 Filtrage IP - parefeux sans état Filtrage IP Règle de filtrage pour routeur 0 (Note : les règles sont parfois appelées ACL - Access Control List (CISCO), politique/policy (Juniper), filter/filtres, règles/rules) Le numéro en début de ligne correspond au numéro de la règle de filtrage. On juge du passage d un paquet (s il doit être autorisé, interdit, tracé), en évaluant les règles de filtrage par ordre CROISSANT lorsqu une condition est vérifiée, on exécute l action correspondante (interdiction/autorisation) et on SORT du script. L ordre d évaluation des règles a donc son importance. filtrage sur les interfaces filtrage sur les sources filtrages sur les destinations filtrage sur les ports (donc les services) filtrage sur les paquets (protocole TCP / UDP / ICMP...) traçage de la connexion (ce qui permet de repèrer un agresseur potentiel afin de pouvoir permettre à l administrateur de prendre les mesures appropriées). R0 machine confidentielle Données R0 machine confidentielle Données # Une connexion TCP établie est definitivement acceptée. pass tcp from any to any established # Toute connexion TCP établie depuis l intérieur # est autorisée pass tcp from REZO to any setup # Connexion de l extérieur à notre serveur de mail autorisé pass tcp from any to IP_S_MAIL 25 setup # Acces de l extérieur vers nos serveurs confidentiels interdit pass tcp from any to IP_CONFIDENTIEL1 pass tcp from any to IP_CONFIDENTIEL2 # Connexion de l extérieur à notre serveur web autorisé pass tcp from any to IP_S_MAIL 25 setup # Requ^etes DNS autorisées pour notre serveur DNS cache pass tcp from IP_S_DNS to any 53 setup pass udp from any 53 to IP_S_DNS 53 pass udp from IP_S_DNS to any 53 # Autorisation des pings pass icmp from any to any # Tout paquet non reconnu est rejeté # (politique restrictive) deny all from any to any Tuyêt Trâm DANG NGOC Introduction à la sécurité 47 / 75 Règle de filtrage pour routeur 1 Tuyêt Trâm DANG NGOC Introduction à la sécurité 48 / 75 Règle de filtrage pour routeur 1 Tuyêt Trâm DANG NGOC Introduction à la sécurité 49 / 75 Règle de filtrage pour routeur 2 R0 machine confidentielle Données # tout ce qui passe par l interface de loopback # (lo0) est acceptée pass all from any to any via lo0 # un paquet à destination du réservé # au loopback ( /) mais ne provenant pas # de l interface lo0 est invalide. On le rejette donc. deny all from any to /8 # Arreter le "spoofing" deny all from REZO to any in via INTERFACE_0-E # Arreter les paquets de la RFC 1918 deny all from : to any deny all from any to : deny all from : to any deny all from any to : deny all from : to any deny all from any to : # tout ce qui passe par l interface de loopback (lo0) est acceptée pass all from any to any via lo0 # Une connexion TCP établie est definitivement acceptée. pass tcp from any to any established # tout ce qui passe par l interface de loopback # Toute connexion TCP établie depuis l intérieur est autorisée # (lo0) est acceptée pass tcp from INET to any setup pass all from any to any via lo0 pass tcp from ONET to any setup # un paquet à destination du réservé # Connexion de l extérieur à notre serveur de mail autorisé# au loopback ( /) mais ne provenant pas pass tcp from any to IP_S_MAIL 25 setup # de l interface lo0 est invalide. On le rejette donc. deny all from any to /8 # Connexion de l extérieur à notre serveur web autorisé pass tcp from any to IP_S_MAIL 25 setup # Requ^etes DNS autorisées pour notre serveur DNS cache pass tcp from IP_S_DNS to any 53 setup pass udp from any 53 to IP_S_DNS 53 pass udp from IP_S_DNS to any 53 # Autorisation des pings pass icmp from any to any # Tout paquet non reconnu est rejeté # (politique restrictive) deny all from any to any # Arreter le "spoofing" deny all from INET to any in via INTERFACE_2-O # Une connexion TCP établie est acceptée. pass tcp from any to any established # On interdit tout ce qui concerne l acces à ce site pass all from INET to IP_SERVEUR_JEUX pass all from IP_SERVEUR_JEUX to INET # On fait une confiance totale à cette machine pass all from INET to IP_AMI pass all from IP_AMI to INET # On interdit les connexions vers ces ports (IRC) pass all from INET to any # Toute connexion vers l extérieur accepté pass tcp from INET to any setup # Accès à notre DNS autorisé pass tcp from INET to IP_SERVEUR_DNS 53 setup pass udp from INET to IP_SERVEUR_DNS 53 pass udp from IP_SERVEUR_DNS 53 to INET # Autorisation des pings pass icmp from INET to any icmptypes 8 # echo request pass icmp from any to INET icmptypes 0 # echo reply # Autorisation des traceroutes depuis l interieur add pass udp from INET to any add pass icmp from any to INET icmptypes 3, 11 pass udp from ONET to any # Tout paquet non reconnu est rejeté deny all from any to any Tuyêt Trâm DANG NGOC Introduction à la sécurité 50 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 51 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 52 / 75 Zone démilitarisée () R1 R2 machine confidentielle administratif Données Tuyêt Trâm DANG NGOC Introduction à la sécurité 53 / 75 utilisateur R1 R4 R2 R3 administratif Tuyêt Trâm DANG NGOC Introduction à la sécurité 53 / 75 Données Les services courants comme le serveur web, serveur FTP, gestionnaire de domaines (DNS)... doivent être accessibles de l extérieur suivant certains critères bien précis. Ces ouverture même contrôlées en font des trous de sécurité potentiels, ils doivent donc être placés dans un endroit moins sécurisé que l on appelle. Une de ces machines mise dans la, si elle était attaquée, ne pourrait en aucune manière accèder au interne (à cause du pare-feux miroetoile). Suivant la politique de sécurité décidé, le interne doit pouvoir accéder librement aux services extérieurs ou non. Dans le cas négatif, la mise en place de relais applicatifs pourrait alors être mis en oeuvre via une autre machine sous placée dans la (SQUID, delegate, FWTK) Tuyêt Trâm DANG NGOC Introduction à la sécurité 54 / 75

8 Gestion des services I Gestion des services II Proxy Serveur de noms de domaines (DNS) : ainsi on peut affecter des noms à chaque machine et chaque sous-x. Ceci en interne. Par sécurité, on peut aussi faire du relayage, afin que les postes clients internes ne puissent interroger que celui-ci pour résoudre les adresses DNS. le serveur WEB (http) : doit pouvoir être accessible de l extérieur et de l intérieur. Mandataire (proxy) : S il faut une sécurité maximale et / ou de bonnes performances, on peut mettre en place un proxy (squid). Serveur de fichiers (FTP) : un FTP anonyme pour permettre aux clients et partenaires de déposer leurs logiciels, documents, mais aussi d en charger. Serveur et gestionnaires de courrier (SMTP, POP, IMAP) : : Synchronisation du temps sur une horloge universelle (NTPD) : partage des disques (NFS) :, Bases de données : à mettre sur un INTERNE partage des disques et des imprimantes sur un Microsoft (SMB) : à mettre sur un INTERNE Pas de connexion directe entre l intérieur et l extérieur utilisateur R1 R4 R2 R3 administratif Tuyêt Trâm DANG NGOC Introduction à la sécurité 55 / 75 Proxy Pas de connexion directe entre l intérieur et l extérieur Tuyêt Trâm DANG NGOC Introduction à la sécurité 56 / 75 Cryptographie Tuyêt Trâm DANG NGOC Introduction à la sécurité Données 57 / 75 Traçage, journalisation R1 R Proxy contre les écoutes : Il faut chiffrer les données de machine-à-machine de manière applicative : ssh, ssl, etc. de machine-à- ou de -à- : tunnel, VPN contre les usurpations d identité : Il faut authentifier Gestion de certificats Challenge dans les protocoles tracer un maximum d information (connexion, lancement de services, anomalies, etc.)... mais de façon analysable (organiser l info, la stocker de manière fiable et datée, rotation des logs pertinents, synthèse des résultats) remonter les alertes pertinentes (trop d info tue l info) utilisateur R4 R3 administratif Tuyêt Trâm DANG NGOC Introduction à la sécurité Données 57 / 75 Après une attaque 5 Attaque sur le Tuyêt Trâm DANG NGOC Introduction à la sécurité 60 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 58 / 75 Après une attaque Que faire après une attaque? garder son calme archiver, tracer, isoler tout ce qui peut l être avertir les autorités compétentes colmater la faille, vérifier TOUS les systèmes (voire les réinstaller) corriger immédiatement les effets de la contnation et supprimant la contnation elle-même. Rechercher la causes en amont. Prévoir les conséquences en aval, les conséquences éventuelles de son action à l encontre de notre machine, nos données, notre, notre entreprise et nous même Tuyêt Trâm DANG NGOC Introduction à la sécurité 61 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 59 / 75 Législation 5 Attaque sur le Tuyêt Trâm DANG NGOC Introduction à la sécurité 62 / 75

9 Arsenal législatif Législation Arsenal législatif Législation Arsenal législatif Législation Chasser les idées reçues n est pas une zone de non-droit Il n y a pas de vide juridique Il y a plutôt un trop plein non adapté Lois spécifiques à l informatique : Loi du 6 janvier 1978 : (dite Loi Informatique et Libertés ) : protection des libertés individuelles Loi du 3 juillet 1985 : droit d auteur Loi du 5 janvier 1988 : (dite Loi Godfrain ) : fraude informatique sur le fondement d une atteinte à un système de traitement automatisé de données (STAD) Loi du 30 décembre 1990 : réglementation de la cryptologie Loi du 29/07/1881 (modifiée en 1986) : lois régissant la presse qui ne dépassent pas le cadre de la liberté d expression (Cass., Crim., 16/12/1986) Loi du 10/07/1991 : : secret des correspondances articles 9 et à du Code civil, tout individu jouit d un droit au respect de sa vie privée ainsi que d un droit à l image,. Toutes les lois générales s appliquent également, en particulier : diffusion de propos à caractère raciste diffusion d images pédophiles Comment les appliquer? images pédophiles dans les news, site à caractère raciste, Qui est responsable? gérants d ISP mis en examen (article 227/23 du code pénal) Tuyêt Trâm DANG NGOC Introduction à la sécurité 63 / 75 Législation Arsenal législatif Tuyêt Trâm DANG NGOC Introduction à la sécurité 64 / 75 Législation Acteurs institutionnels en France Tuyêt Trâm DANG NGOC Introduction à la sécurité 65 / 75 Législation Législation internationale Au niveau international La protection des biens informatiques : Les logiciels Les machines (matériel) Les inventions Police nationale, Gendarmerie, DST, etc Haut fonctionnaire de défense : un par ministère DISSI (Délégation Interministérielle pour la Sécurité des Systèmes d Information) dépend du premier ministre organe de décision et d organisation SCSSI (Service Central de la Sécurité des Systèmes d Information) dépend de la DISSI pour les services de l Etat CNIL (Commission Nationale de l Informatique et des Libertés) organe indépendant aucune législation véritablement internationale concernant la criminalité informatique. la loi du pays dans lequel le crime est constaté s applique. un pirate américain attaquant un serveur en France via une machine située en Allemagne? un pirate Ukrainien attaquant un serveur en France via une machine située au Vénézuela via une machine situé au Gabon via une machine situé en Birmanie? Tuyêt Trâm DANG NGOC Introduction à la sécurité 66 / 75 5 Attaque sur le Tuyêt Trâm DANG NGOC Introduction à la sécurité 69 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 67 / 75 Ingénieur sécurité : c est un métier! maîtriser les systèmes maîtriser les x mettre à jour (avis du CERT, MAJ) pédagogue être organisé et surtout du bon sens On a toujours besoin d un ingénieur sécurité. Rentable à long terme. Tuyêt Trâm DANG NGOC Introduction à la sécurité 70 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 68 / 75 Jeu!!! Dans les dessins suivants : cherchez les failles de sécurité potentielles!!! Tuyêt Trâm DANG NGOC Introduction à la sécurité 71 / 75

10 Ethernet Switch Ethernet Switch Le commercial en vadrouille L administrateur paranoiaque Site Réseau du FAI switch Site du FAI Site inconnu Web Mail Appli Le gentil administrateur 9 Le commercial en vadrouille L administrateur paranoiaque Site 14 3 Réseau du FAI 23 switch Site 1 du FAI 2 Site inconnu 19 Web 20 Mail Appli Le gentil administrateur 15 Une sécurité (presque) absolue modem incompétent naif débordé Serveur web Database hub Le bidouilleur fou Zone sensible 5 modem 6 incompétent 7 18 naif débordé Serveur web 4 Database 24 hub Le bidouilleur fou 22 Zone sensible Tuyêt Trâm DANG NGOC Introduction à la sécurité 72 / 75 Crédits 5 Attaque sur le Législation internationale 11 Crédits Tuyêt Trâm DANG NGOC Introduction à la sécurité 74 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 72 / 75 Crédits Crédits Ce cours a largement été inspiré du support de cours de Pierre David, Maître de conférences à l université de Strasbourg. Les définitions proviennent de l encyclopédie collaborative wikipédia. Tuyêt Trâm DANG NGOC Introduction à la sécurité 75 / 75 Tuyêt Trâm DANG NGOC Introduction à la sécurité 73 / 75

Cours de Réseaux. Tuyêt Trâm DANG NGOC 2012-2013

Cours de Réseaux. Tuyêt Trâm DANG NGOC 2012-2013 Introduction à la sécurité réseau Cours de Réseaux Tuyêt Trâm DANG NGOC Université de Cergy-Pontoise 2012-2013 Tuyêt Trâm DANG NGOC Introduction à la sécurité réseau 1 / 75 Motivation

Plus en détail

LA SÉCURITÉ DANS LES RÉSEAUX POURQUOI SÉCURISER? Ce cours traitera essentiellement les points suivants :

LA SÉCURITÉ DANS LES RÉSEAUX POURQUOI SÉCURISER? Ce cours traitera essentiellement les points suivants : LA SÉCURITÉ DANS LES RÉSEAUX Page:1/6 Objectifs du COURS : Ce cours traitera essentiellement les points suivants : - les attaques : - les techniques d intrusion : - le sniffing - le «craquage» de mot de

Plus en détail

Chapitre 2. Vulnérabilités protocolaires et attaques réseaux M&K HDHILI

Chapitre 2. Vulnérabilités protocolaires et attaques réseaux M&K HDHILI Chapitre 2 Vulnérabilités protocolaires et attaques réseaux 1 Définitions Vulnérabilité: Défaut ou faiblesse d un système dans sa conception, sa mise en œuvre ou son contrôle interne pouvant mener à une

Plus en détail

Sécurité des réseaux Les attaques

Sécurité des réseaux Les attaques Sécurité des réseaux Les attaques A. Guermouche A. Guermouche Cours 2 : Les attaques 1 Plan 1. Les attaques? 2. Quelques cas concrets DNS : Failles & dangers 3. honeypot A. Guermouche Cours 2 : Les attaques

Plus en détail

Audit et Sécurité Informatique

Audit et Sécurité Informatique 1 / 54 Audit et Sécurité Informatique Chap 1: Services, Mécanismes et attaques de sécurité Rhouma Rhouma https://sites.google.com/site/rhoouma Ecole superieure d Economie Numerique 3ème année Licence 2

Plus en détail

Sécurisation en réseau

Sécurisation en réseau Déni de services Sécurisation en réseau Utilisant des bugs exemple Ping of death (Cf. RFC IP) l exploitation des protocoles TCP SYN flooding Envoi seulement le début du 3-way handshake Saturation de la

Plus en détail

INTRODUCTION A LA SECURITE DES RESEAUX

INTRODUCTION A LA SECURITE DES RESEAUX INTRODUCTION A LA SECURITE DES RESEAUX OBJECTIFS de la SECURITE des DONNEES (relativement à des personnes non autorisées) Confidentielles-ne doivent pas être lues Permanentes-ne doivent pas être altérées

Plus en détail

Plan. Les pare-feux (Firewalls) Chapitre II. Introduction. Notions de base - Modèle de référence OSI : 7 couches. Introduction

Plan. Les pare-feux (Firewalls) Chapitre II. Introduction. Notions de base - Modèle de référence OSI : 7 couches. Introduction Plan Introduction Chapitre II Les pare-feux (Firewalls) Licence Appliquée en STIC L2 - option Sécurité des Réseaux Yacine DJEMAIEL ISET Com Notions de base relatives au réseau Définition d un pare-feu

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Evaluer les risques liés aux défauts de sécurité

Evaluer les risques liés aux défauts de sécurité C2I Métiers de la Santé SECURITE INFORMATIQUE Evaluer les risques liés aux défauts de sécurité Eric Boissinot Université François Rabelais Tours 13/02/2007 Pourquoi la sécurité? Le bon fonctionnement d

Plus en détail

Mécanismes de sécurité des systèmes. 10 e cours Louis Salvail

Mécanismes de sécurité des systèmes. 10 e cours Louis Salvail Mécanismes de sécurité des systèmes 10 e cours Louis Salvail Objectifs Objectifs La sécurité des réseaux permet que les communications d un système à un autre soient sûres. Objectifs La sécurité des réseaux

Plus en détail

Protection contre les menaces Prévention

Protection contre les menaces Prévention Protection contre les menaces Prévention Jean-Marc Robert Génie logiciel et des TI Plan de la présentation Introduction Prévention Routeurs Pare-feu Systèmes de prévention d intrusion Conclusions Jean-Marc

Plus en détail

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1

Firewall IDS Architecture. Assurer le contrôle des connexions au. nicolas.hernandez@univ-nantes.fr Sécurité 1 Sécurité Firewall IDS Architecture sécurisée d un réseau Assurer le contrôle des connexions au réseau nicolas.hernandez@univ-nantes.fr Sécurité 1 Sommaire général Mise en oeuvre d une politique de sécurité

Plus en détail

Quelles sont les menaces contre le poste de travail informatisé et comment s en prémunir?

Quelles sont les menaces contre le poste de travail informatisé et comment s en prémunir? Quelles sont les menaces contre le poste de travail informatisé et comment s en prémunir? Michel Futtersack, Faculté de Droit, Université Paris Descartes, Sorbonne Paris Cité Tout système informatique

Plus en détail

Sécurité informatique : Sécurité dans un monde en réseau. Explosion des connexions à internet 2. ... Mais c est pas tout! 3

Sécurité informatique : Sécurité dans un monde en réseau. Explosion des connexions à internet 2. ... Mais c est pas tout! 3 Sécurité informatique : Matthieu Amiguet 2006 2007 Explosion des réseaux Explosion des connexions à internet 2 En 1990, environ 320 000 hôtes étaient connectées à internet Actuellement, le chiffre a dépassé

Plus en détail

CONFIGURATION P 2 P 3 P 3 P 10 P 11 P 13 P 14 P 16

CONFIGURATION P 2 P 3 P 3 P 10 P 11 P 13 P 14 P 16 CONFIGURATION 1 Présentation 2 Topologie du projet 3 Installation 4 Configuration 4.1 Création de la DMZ publique 4.2 Accès vers l Internet 4.3 Publication d Exchange 4.4 Rapports d activité et alertes

Plus en détail

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation Objectif : Tout administrateur système et réseau souhaitant avoir une vision d'ensemble des problèmes de sécurité informatique et des solutions existantes dans l'environnement Linux. Prérequis : Connaissance

Plus en détail

RÉSEAUX ET SÉCURITÉ INFORMATIQUES

RÉSEAUX ET SÉCURITÉ INFORMATIQUES RÉSEAUX ET SÉCURITÉ INFORMATIQUES MICKAËL CHOISNARD UNIVERSITÉ DE BOURGOGNE Cours MIGS 2 novembre 2015 INTRODUCTION La sécurité de ma machine, je m'en fous : y'a rien de précieux sur ma machine... personne

Plus en détail

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Fonctionnement de Iptables. Exercices sécurité. Exercice 1 Exercice 1 Exercices sécurité 1. Parmi les affirmations suivantes, lesquelles correspondent à des (bonnes) stratégies de défenses? a) Il vaut mieux interdire tout ce qui n'est pas explicitement permis.

Plus en détail

PROJET TRIBOX-2012-A

PROJET TRIBOX-2012-A PROJET TRIBOX-2012-A Auteur : Groupe Tutoriel d'installation et de configuration de Trixbox Membres du projet: GUITTON Jordan MORELLE Romain SECK Mbaye Gueye Responsable de la formation: MOTAMED Cina Client:

Plus en détail

Sécurisation en local

Sécurisation en local Attaques locales (internes) Sécurisation en local Indépendamment de la présence d un réseau Espionnage quand même possible Émission électromagnétiques Norme tempest Dispositifs sans fil Clavier/souris

Plus en détail

Logiciels malveillants

Logiciels malveillants Logiciels malveillants Jean-Marc Robert Génie logiciel et des TI Plan de présentation Introduction Listes des logiciels malveillants Définitions et principales caractéristiques Virus détails Ver détails

Plus en détail

Sensibilisation à la sécurité informatique

Sensibilisation à la sécurité informatique Sensibilisation à la sécurité informatique Michel Salomon IUT de Belfort-Montbéliard Département d informatique Michel Salomon Sécurité 1 / 25 Sensibilisation à la sécurité informatique Généralités et

Plus en détail

Chapitre 1 Comment se connecter à Internet... 13

Chapitre 1 Comment se connecter à Internet... 13 Chapitre 1 Comment se connecter à Internet... 13 1.1 Adresse IP permanente ou temporaire... 16 1.2 Débit d une connexion... 16 1.3 Utilisation occasionnelle (RTC, Numéris)... 20 RTC... 20 RNIS... 24 1.4

Plus en détail

Option 2 and Option 5 are correct. 1 point for each correct option. 0 points if more options are selected than required.

Option 2 and Option 5 are correct. 1 point for each correct option. 0 points if more options are selected than required. Quelles sont les deux affirmations vraies relatives à la sécurité du réseau? (Choisissez deux réponses.) Protéger un réseau contre les attaques internes constitue une priorité moins élevée car les employés

Plus en détail

Charte pour l usage de ressources informatiques et de services Internet

Charte pour l usage de ressources informatiques et de services Internet Prénom Nom : Signature : Date : Service : Charte pour l usage de ressources informatiques et de services Internet Ce texte, associé au règlement intérieur des entités, a pour objet de préciser la responsabilité

Plus en détail

Sensibilisation à la sécurité

Sensibilisation à la sécurité Sensibilisation à la sécurité informatique Sébastien Delcroix Copyright CRI74 GNU Free Documentation License 1 Attentes de son système Disponibilité d'information Intégrité de ses données

Plus en détail

La sécurité des systèmes d information

La sécurité des systèmes d information Ntic consultant contact@ntic-consultant.fr 02 98 89 04 89 www.ntic-consultant.fr La sécurité des systèmes d information Ce document intitulé «La sécurité des systèmes d information» est soumis à la licence

Plus en détail

INF4420: Éléments de Sécurité Informatique

INF4420: Éléments de Sécurité Informatique : Éléments de Module III : Sécurité des réseaux informatiques José M. Fernandez M-3109 340-4711 poste 5433 Où sommes-nous? Semaine 1 Intro Semaines 2, 3 et 4 Cryptographie Semaine 6, 7 Sécurité dans les

Plus en détail

Plan. 1 Introduction. 2 Attaques de sécurité. 3 Services de sécurité. 4 Logiciels malveillants. 5 Attaques DoS. 6 ARP spoofing et flooding

Plan. 1 Introduction. 2 Attaques de sécurité. 3 Services de sécurité. 4 Logiciels malveillants. 5 Attaques DoS. 6 ARP spoofing et flooding Plan École Supérieure d Économie Électronique Sécurité Réseaux Rhouma Rhouma 21 Juillet 2014 2 4 5 1 / 68 2 / 68 Plan Introduction Introduction Objectifs de la sécurité CIA 2 4 5 Autres : Authenticité,

Plus en détail

INF4420: Éléments de Sécurité Informatique

INF4420: Éléments de Sécurité Informatique : Éléments de Module III : Sécurité des réseaux informatiques José M. Fernandez D-6428 340-4711 poste 5433 Où sommes-nous? Semaine 1 Intro Semaines 2, 3 et 4 Cryptographie Semaine 6, 7 Sécurité dans les

Plus en détail

PRESENTATION TheGreenBow

PRESENTATION TheGreenBow PRESENTATION TheGreenBow THEGREENBOW SISTECH SA 28 rue de Caumartin 75015 PARIS info@thegreenbow.com Tél : 01 43 12 39 37 Fax 01 43 12 55 44 1 www.thegreenbow.fr PRESENTATION Créée en septembre 1998, SISTECH

Plus en détail

Prévenir les Risques liés à l usage d Internet dans une PME-PMI

Prévenir les Risques liés à l usage d Internet dans une PME-PMI Prévenir les Risques liés à l usage d Internet dans une PME-PMI Définition protocole Un protocole est un ensemble de règles et de procédures à respecter pour émettre et recevoir des données sur un réseau

Plus en détail

Charte pour l usage de ressources informatiques et de services Internet

Charte pour l usage de ressources informatiques et de services Internet Charte pour l usage de ressources informatiques et de services Internet Ce texte, associé au règlement intérieur de l Observatoire de Paris (désigné dans la suite comme l Établissement) et ceux de ses

Plus en détail

Glossaire. Acces Denied

Glossaire. Acces Denied Glossaire Acces Denied Littéralement, Accès refusé. Procédure en vigueur sur les espaces de discussion et permettant aux administrateurs d'interdire l'accès à une personne, en général repérée par son adresse

Plus en détail

Audit et Sécurité Informatique

Audit et Sécurité Informatique 1 / 69 Audit et Sécurité Informatique Chap 2: Firewall et Règles de Filtrage ACL Rhouma Rhouma https://sites.google.com/site/rhoouma Ecole superieure d Economie Numerique 3ème année Licence 2 / 69 Plan

Plus en détail

ISEC. Codes malveillants

ISEC. Codes malveillants ISEC s malveillants Jean Leneutre jean.leneutre@telecom-paristech.fr Bureau C234-4 Tél.: 01 45 81 78 81 INF721, 2011-12. Page 1 q malveillant («malware» ou «rogue program») Ensemble d instruction permettant

Plus en détail

Administration réseau. Architecture réseau et Sécurité

Administration réseau. Architecture réseau et Sécurité Administration réseau Architecture réseau et Sécurité Pourquoi la sécurité? Maladroits, pirates, plaisantins et autres malveillants Protéger ce qu'on a à protéger Continuer à fonctionner Responsabilité

Plus en détail

MINI-PROJET : ETUDE D UN MECANISME DE REDIRECTION DE PAGES WEB POUR AUTHENTIFIER UN UTILISATEUR WIFI

MINI-PROJET : ETUDE D UN MECANISME DE REDIRECTION DE PAGES WEB POUR AUTHENTIFIER UN UTILISATEUR WIFI Claire Billaud - 3ème année IS MINI-PROJET : ETUDE D UN MECANISME DE REDIRECTION DE PAGES WEB POUR AUTHENTIFIER UN UTILISATEUR WIFI Page 1 sur 9 Principe : On veut faire en sorte que le réseau interne

Plus en détail

ULYSSE EST DANS LA PLACE!

ULYSSE EST DANS LA PLACE! LE GUIDE ULYSSE EST DANS LA PLACE! Cheval de Troie. Programme discret, généralement inclus dans un logiciel anodin (jeu, utilitaire), contenant une portion de code malveillant qui contourne certains dispositifs

Plus en détail

Les réseaux. Licence 1 Introduction à l informatique 2010-2010

Les réseaux. Licence 1 Introduction à l informatique 2010-2010 Les réseaux Licence 1 Introduction à l informatique 2010-2010 Histoire 1969 Dpt Défense US lance Arpanet : réseau pour la recherche 4 nœuds : UCLA, UCSB, SRI, U. Utah 1971 13 machines sur le réseau 1990

Plus en détail

Figure 1a. Réseau intranet avec pare feu et NAT.

Figure 1a. Réseau intranet avec pare feu et NAT. TD : Sécurité réseau avec Pare Feu, NAT et DMZ 1. Principes de fonctionnement de la sécurité réseau Historiquement, ni le réseau Internet, ni aucun des protocoles de la suite TCP/IP n était sécurisé. L

Plus en détail

La sécurité des Réseaux Partie 6.1 Les pare-feus

La sécurité des Réseaux Partie 6.1 Les pare-feus La sécurité des Réseaux Partie 6.1 Les pare-feus Fabrice Theoleyre Enseignement : INSA Lyon / CPE Recherche : Laboratoire CITI / INSA Lyon Références F. Ia et O. Menager, Optimiser et sécuriser son trafic

Plus en détail

C e r t i f i c a t I n f o r m a t i q u e e t I n t e r n e t

C e r t i f i c a t I n f o r m a t i q u e e t I n t e r n e t C e r t i f i c a t I n f o r m a t i q u e e t I n t e r n e t Internet Historique 1960's : ARPAnet / susa 1970's : X25 / Europe 1981 : La France lance le minitel 1990 : ARPAnet devient Internet 1991

Plus en détail

Administration d ISA Server 2000 (Proxy et Firewall) :

Administration d ISA Server 2000 (Proxy et Firewall) : Compte rendu d'activité Nature de l'activité : Administration d ISA Server 2000 (Proxy et Firewall) : Contexte : Dans le cadre de la sécurisation d un réseau informatique, on souhaite mettre en place une

Plus en détail

LE VER EST DANS LE FRUIT

LE VER EST DANS LE FRUIT LE GUIDE LE VER EST DANS LE FRUIT Ver. Forme particulière de virus, capable de se dupliquer et de se répandre de manière parfaitement autonome, sur un réseau ou par e-mail, sans passer par un programme-hôte.

Plus en détail

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs

Plus en détail

Internets. Informatique de l Internet: le(s) Internet(s) Composantes de l internet R3LR RENATER

Internets. Informatique de l Internet: le(s) Internet(s) Composantes de l internet R3LR RENATER Internets Informatique de l Internet: le(s) Internet(s) Joël Quinqueton Dépt MIAp, UFR IV UPV Université Montpellier III RENATER, R3LR Services Internet Protocoles Web Sécurité Composantes de l internet

Plus en détail

La sécurité informatique

La sécurité informatique La sécurité informatique c'est quoi au juste? CAID's Delémont - 2 mars 2009 Par Bruno Kerouanton http://bruno.kerouanton.net/blog Les pirates... au début Qui : adolescents isolés Moyens : légers. Motivation

Plus en détail

La sécurité informatique

La sécurité informatique 1 La sécurité informatique 2 Sécurité des systèmes d information Yves Denneulin (ISI) et Sébastien Viardot(SIF) Cadre du cours Informatique civile (avec différences si publiques) Technologies répandues

Plus en détail

Les infections informatiques

Les infections informatiques Initiation à la sécurité 1/ 9 Les infos contenues dans cette page proviennent du site Pegase-secure à l'adresse ci-dessous. http://www.pegase-secure.com/definition-virus.html LES VIRUS INFORMATIQUES Cette

Plus en détail

GESTION DES INCIDENTS DE SÉCURITÉ DE L INFORMATION

GESTION DES INCIDENTS DE SÉCURITÉ DE L INFORMATION GESTION DES INCIDENTS DE SÉCURITÉ DE L INFORMATION Savadogo Yassia ARCEP/CIRT-BF savadogo.yassia[at]arcep.bf AGENDA Introduction Définition d un incident de sécurité de l information Schéma de classification

Plus en détail

Exemple de scénario catastrophe technologique

Exemple de scénario catastrophe technologique Conférences SPIRAL 13/06/03 Exemple de scénario catastrophe technologique Mise en péril d une entreprise Patrick CHAMBET patrick.chambet@edelweb.fr http://www.edelweb.fr http://www.chambet.com 2003, Patrick

Plus en détail

PROJET SÉCURITÉ. Equipe Défense. Pôle Services : Guillaume COTTIN Youri JEAN-MARIUS. Pôle Interconnexion : Ilias DJOUAI Fabien PEYRONNET

PROJET SÉCURITÉ. Equipe Défense. Pôle Services : Guillaume COTTIN Youri JEAN-MARIUS. Pôle Interconnexion : Ilias DJOUAI Fabien PEYRONNET PROJET SÉCURITÉ Equipe Pôle Interconnexion : Ilias DJOUAI Fabien PEYRONNET Pôle Services : Guillaume COTTIN Youri JEAN-MARIUS Pôle Utilisateurs : Philippe BEAUGENDRE Vincent LARRIBAU Pôle Communication

Plus en détail

Sécurité de base. 8.1 Menaces sur les réseaux. 8.1.1 Risques d intrusion sur les réseaux

Sécurité de base. 8.1 Menaces sur les réseaux. 8.1.1 Risques d intrusion sur les réseaux Page 1 sur 34 Sécurité de base 8.1 Menaces sur les réseaux 8.1.1 Risques d intrusion sur les réseaux Qu ils soient filaires ou sans fil, les réseaux d ordinateurs deviennent rapidement indispensables pour

Plus en détail

INFO 3020 Introduction aux réseaux d ordinateurs

INFO 3020 Introduction aux réseaux d ordinateurs INFO 3020 Introduction aux réseaux d ordinateurs Philippe Fournier-Viger Département d informatique, U.de M. Bureau D216, philippe.fournier-viger@umoncton.ca Automne 2014 1 Introduction Au dernier cours

Plus en détail

PROBLÉMATIQUE D INTERCONNEXION DES RÉSEAUX IP

PROBLÉMATIQUE D INTERCONNEXION DES RÉSEAUX IP PREMIER MINISTRE Secrétariat général de la défense nationale Direction centrale de la sécurité des systèmes d information Sous-direction scientifique et technique Laboratoire Technologies de l Information

Plus en détail

Claudie Maurin GSI 09/2013 1

Claudie Maurin GSI 09/2013 1 1 2 Internet : une architecture client/serveur Le serveur : fournisseur de données Les données sont fournies par un ensemble de postes serveurs interconnectés qui abritent la base de données répartie à

Plus en détail

Table des matières. 1 Vue d ensemble des réseaux... 5. 2 Transmission des données : comment fonctionnent les réseaux... 23. Introduction...

Table des matières. 1 Vue d ensemble des réseaux... 5. 2 Transmission des données : comment fonctionnent les réseaux... 23. Introduction... Table des matières Introduction 1 Structure du livre 2 Nouveautés par rapport à la 3 e édition 2 Conventions typographiques 3 1 Vue d ensemble des réseaux 5 Qu est-ce qu un réseau? 6 Pourquoi créer un

Plus en détail

Sensibilisation à la Sécurité sur Internet. vulnérabilités sur Internet

Sensibilisation à la Sécurité sur Internet. vulnérabilités sur Internet Sensibilisation à la Sécurité sur Internet Cours «2» : Menaces et Cours «2» : Menaces et vulnérabilités sur Internet Plan du cours Sécurité locale du PC Sécurité du réseau Sécurité de communication Outils

Plus en détail

Guides des bonnes pratiques de sécurité informatique pour une STA ( Solution Technique d'accès )

Guides des bonnes pratiques de sécurité informatique pour une STA ( Solution Technique d'accès ) Guides des bonnes pratiques de sécurité informatique pour une STA ( Solution Technique d'accès ) Sommaire 1. Protection de son matériel et de ses données Création d'un utilisateur avec mot de passe compliqué

Plus en détail

CHARTE INFORMATIQUE LGL

CHARTE INFORMATIQUE LGL CHARTE INFORMATIQUE LGL Selon la réglementation indiquée dans la charte informatique du CNRS, tout accès aux ressources informatiques du LGLTPE nécessite une authentification des personnels. Cette authentification

Plus en détail

Sécurité des Systèmes Informatiques. Sécurité réseau. Fabrice. fabrice.legond-aubry@lip6.fraubry@lip6.fr. Legond-Aubry. Module SSI - 20/11/2005 1

Sécurité des Systèmes Informatiques. Sécurité réseau. Fabrice. fabrice.legond-aubry@lip6.fraubry@lip6.fr. Legond-Aubry. Module SSI - 20/11/2005 1 SSI Sécurité des Systèmes Informatiques Sécurité réseau Legond-Aubry Fabrice fabrice.legond-aubry@lip6.fraubry@lip6.fr Module SSI - 20/11/2005 1 Plan de cours Attaques niveau 2: ethernet Attaques niveau

Plus en détail

Les menaces informatiques

Les menaces informatiques Tout ordinateur connecté à un réseau informatique est potentiellement vulnérable à une attaque. Une «attaque» est l'exploitation d'une faille d'un système informatique (système d'exploitation, logiciel

Plus en détail

Fiche Technique. Cisco Security Agent

Fiche Technique. Cisco Security Agent Fiche Technique Cisco Security Agent Avec le logiciel de sécurité de point d extrémité Cisco Security Agent (CSA), Cisco offre à ses clients la gamme de solutions de protection la plus complète qui soit

Plus en détail

Groupe Eyrolles, 2006, ISBN : 2-212-11933-X

Groupe Eyrolles, 2006, ISBN : 2-212-11933-X Groupe Eyrolles, 2006, ISBN : 2-212-11933-X Table des matières Introduction... V CHAPITRE 1 Introduction à SSL VPN... 1 Une histoire d Internet.............................................. 3 Le modèle

Plus en détail

CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE KIMSUFI. Dernière version en date du 07/11/2013

CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE KIMSUFI. Dernière version en date du 07/11/2013 CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE KIMSUFI ARTICLE 1 : OBJET Dernière version en date du 07/11/2013 Les présentes conditions particulières, complétant les conditions générales de services

Plus en détail

TP 1 - Prise de contact avec Snort, scapy

TP 1 - Prise de contact avec Snort, scapy TP 1 - Prise de contact avec Snort, scapy 0. Initialisation du TP Installer les paquets python-scapy, snort, nmap. 1. Présentation de SNORT v2.8.5 La détection d intrusion consiste en un ensemble de techniques

Plus en détail

Internal Hacking et contre-mesures en environnement Windows Piratage interne, mesures de protection, développement d'outils

Internal Hacking et contre-mesures en environnement Windows Piratage interne, mesures de protection, développement d'outils Introduction 1. Préambule 15 2. Décryptage d une attaque réussie 17 3. Décryptage de contre-mesures efficaces 18 3.1 Analyse de risques réels 18 3.2 Considérations techniques 19 3.3 Considérations de la

Plus en détail

CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE SO YOU START

CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE SO YOU START CONDITIONS PARTICULIERES DE LOCATION D'UN SERVEUR DEDIE SO YOU START ARTICLE 1 : OBJET Dernière version en date du 06/12/2013 Les présentes conditions particulières, complétant les conditions générales

Plus en détail

Virus et Antivirus. Catégorie. Fiche. technique N 11. Software. Les Catégories de virus : Malwares

Virus et Antivirus. Catégorie. Fiche. technique N 11. Software. Les Catégories de virus : Malwares Un virus informatique est un programme malveillant (en anglais Malware) qui a pour but de se dupliquer afin d infecter un maximum d ordinateurs. Les effets du virus dépendront de la catégorie à laquelle

Plus en détail

Technologies du Web. Web et sécurité. Mastère spécialisé Management et nouvelles technologies, 23 novembre 2009

Technologies du Web. Web et sécurité. Mastère spécialisé Management et nouvelles technologies, 23 novembre 2009 Sécurité côté client Technologies du Web Web et sécurité Pierre Senellart (pierre.senellart@telecom-paristech.fr) Mastère spécialisé Management et nouvelles technologies, 23 novembre 2009 P. Senellart

Plus en détail

Le Contrat comprend les présentes Conditions générales de vente et d utilisation, ainsi que les Conditions particulières.

Le Contrat comprend les présentes Conditions générales de vente et d utilisation, ainsi que les Conditions particulières. Conditions générales de vente et d utilisation Le Contrat comprend les présentes Conditions générales de vente et d utilisation, ainsi que les Conditions particulières. I Lexique et informations : Le client

Plus en détail

Session Novembre 2004

Session Novembre 2004 OFPPT Office de la Formation Professionnelle et de la Promotion du Travail Direction Recherche et Ingénierie de la Formation Correction EFF Session Juillet 2012 Filière : Techniques des Réseaux Informatiques

Plus en détail

Charte d installation des réseaux sans-fils à l INSA de Lyon

Charte d installation des réseaux sans-fils à l INSA de Lyon Charte d installation des réseaux sans-fils à l INSA de Lyon Toute installation d un point d accès est soumise à autorisation auprès du Responsable Sécurité des Systèmes d Information (RSSI) de l INSA

Plus en détail

FICHE N 10 SÉCURITÉ DES DONNÉES

FICHE N 10 SÉCURITÉ DES DONNÉES L article 34 de la loi «Informatique et Libertés» impose à un responsable de traitement de prendre toutes les précautions utiles pour préserver la sécurité des données dont il est responsable, en fonction

Plus en détail

CP - NBS System. La sécurité informatique : focus sur les menaces les plus communes et leurs solutions

CP - NBS System. La sécurité informatique : focus sur les menaces les plus communes et leurs solutions La sécurité informatique : focus sur les menaces les plus communes et leurs solutions Nous avons publié en février un article résumant les principaux risques liés au manque de sécurité des sites internet.

Plus en détail

Protection des protocoles www.ofppt.info

Protection des protocoles www.ofppt.info ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Protection des protocoles DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Introduction... 2

Plus en détail

Comment votre PC peut-il être piraté sur Internet?

Comment votre PC peut-il être piraté sur Internet? Edited By BIANCHI Lorenzo A.C.S2013SERVICES INFORMATIQUE 2014 Comment votre PC peut-il être piraté sur Internet? Comment votre PC peut-il être piraté sur Internet? Toujours le fait de personnes malveillantes,

Plus en détail

Évolution de l architecture de réseau avec garde-barrière, VPN, accès distants

Évolution de l architecture de réseau avec garde-barrière, VPN, accès distants JRES 2003 Lille, 20 novembre 2003 Évolution de l architecture de réseau avec garde-barrière, VPN, accès distants Marie-Claude QUIDOZ & Catherine GRENET CNRS/UREC Évolution de l architecture de réseau /

Plus en détail

TOP 10 DES VULNÉRABILITÉS : RETOUR SUR 5 ANS DE PENTEST

TOP 10 DES VULNÉRABILITÉS : RETOUR SUR 5 ANS DE PENTEST TOP 10 DES VULNÉRABILITÉS : RETOUR SUR 5 ANS DE PENTEST $ WHOAMI ITrust Société toulousaine Expertise en sécurité informatique Activités Service en sécurité (pentest / forensic / formation ) Editeur de

Plus en détail

Configurer un pare-feu avec NETFILTER

Configurer un pare-feu avec NETFILTER Configurer un pare-feu avec NETFILTER Netfilter est le firewall des distributions linux récentes pris en charge depuis les noyaux 2.4. Il est le remplaçant de ipchains. La configuration se fait en grande

Plus en détail

FORMATION PROFESSIONNELLE AU HACKING

FORMATION PROFESSIONNELLE AU HACKING FORMATION PROFESSIONNELLE AU HACKING BRIEFING Dans un monde où la science et la technologie évolue de façons exponentielle, les informaticiens et surtout les administrateurs des systèmes informatique (Réseau,

Plus en détail

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Proxy et reverse proxy. Serveurs mandataires et relais inverses Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans

Plus en détail

LES RÉSEAUX INFORMATIQUES

LES RÉSEAUX INFORMATIQUES LES RÉSEAUX INFORMATIQUES Lorraine Le développement d Internet et de la messagerie électronique dans les entreprises a été, ces dernières années, le principal moteur de la mise en place de réseau informatique

Plus en détail

Dans le cadre de SECURIDAY 2010. Et sous le thème de Computer Forensics Investigation SECURINETS. Analyse des Malwares. Hamdi Tbourbi (RT4)

Dans le cadre de SECURIDAY 2010. Et sous le thème de Computer Forensics Investigation SECURINETS. Analyse des Malwares. Hamdi Tbourbi (RT4) Dans le cadre de SECURIDAY 2010 Et sous le thème de Computer Forensics Investigation SECURINETS Vous Présente l atelier : Analyse des Malwares Chef Atelier : Hamdi Tbourbi (RT4) Asma DHAYA (RT5) Salmen

Plus en détail

Sécurisation du réseau

Sécurisation du réseau Sécurisation du réseau La sécurisation du réseau d entreprise est également une étape primordiale à la sécurisation générale de votre infrastructure. Cette partie a pour but de présenter les fonctionnalités

Plus en détail

Configuration firewall. Cette fiche explique la configuration du firewall intégré à NetXServ. Version 2.0. Date 28/12/2011 Validation

Configuration firewall. Cette fiche explique la configuration du firewall intégré à NetXServ. Version 2.0. Date 28/12/2011 Validation Diffusion : Libre Restreinte Interne Configuration firewall Cette fiche explique la configuration du firewall intégré à NetXServ Version 2.0 Auteur JP MAJ DD Date 28/12/2011 Validation RESIX - 10, rue

Plus en détail

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch Bernard Boutherin Benoit Delaunay Cahiers de l Admin Linux Sécuriser un réseau 3 e édition Collection dirigée par Nat Makarévitch Groupe Eyrolles, 2003, 2004, 2007, ISBN : 2-212-11960-7, ISBN 13 : 978-2-212-11960-2

Plus en détail

Progressons vers l internet de demain

Progressons vers l internet de demain Progressons vers l internet de demain Votre ordinateur, par extension votre système d information d entreprise, contient une multitude d informations personnelles, uniques et indispensables à la bonne

Plus en détail

Systèmes de détection Exemples académiques & commerciaux

Systèmes de détection Exemples académiques & commerciaux Systèmes de détection Exemples académiques & commerciaux Système de détection: Propagation de logiciels malveillants Exemple I: MIT, ICSI & Consentry Jean-Marc Robert, ETS Protection contre les menaces

Plus en détail

Vulnérabilités et sécurisation des applications Web

Vulnérabilités et sécurisation des applications Web OSSIR 09/09/2002 Vulnérabilités, attaques et sécurisation des applications Web Pourquoi les firewalls sont impuissants patrick.chambet@edelweb.fr http://www.edelweb.fr http://www.chambet.com Page 1 Planning

Plus en détail

Notice du LiveCD Spécialité Réseaux

Notice du LiveCD Spécialité Réseaux Notice du LiveCD Spécialité Réseaux 21 2 Ethereal : Ethereal est un sniffer de réseau, il capture les trames circulant sur le réseau, en permet l'analyse et sépare suivant l'encapsulation les différnetes

Plus en détail

Sécurité des systèmes informatiques Deni de service

Sécurité des systèmes informatiques Deni de service Année 2009-2010 Sécurité des systèmes informatiques Deni de service Nicolas Baudru mél : nicolas.baudru@esil.univmed.fr page web : nicolas.baudru.esil.perso.univmed.fr 1 Mise en garde Ce cours a uniquement

Plus en détail

Architecture de join.me

Architecture de join.me Présentation technique de l architecture sécurisée et fiable de join.me 1 Introduction 2 Présentation de l architecture 3 Sécurité des données 4 Sécurité des sessions et du site web 5 Présentation de l

Plus en détail

Formation Réseaux : Notions de base

Formation Réseaux : Notions de base Formation x Formation Réseaux : Notions Jean-Philippe André (), p2009 3. Couche Septembre 2007 Que sont les x? Formation x Wikipedia.org : Un est un ensemble de nœuds (ou pôles) reliés entre eux par des

Plus en détail

TD n o 8 - Domain Name System (DNS)

TD n o 8 - Domain Name System (DNS) IUT Montpellier - Architecture (DU) V. Poupet TD n o 8 - Domain Name System (DNS) Dans ce TD nous allons nous intéresser au fonctionnement du Domain Name System (DNS), puis pour illustrer son fonctionnement,

Plus en détail